• <noscript id="ecgc0"><kbd id="ecgc0"></kbd></noscript>
    <menu id="ecgc0"></menu>
  • <tt id="ecgc0"></tt>

    防止sql注入的幾種方法

    在我們的項目開辟中,經常面對的問題就是sql的注入,劇本進犯,若何才能使系統的代碼加倍的健壯,防止sql的注入呢,本文將介紹幾種方式來防止sql的注入。

    東西/原料

    • myeclipse

    方式/步調

    1. 1

      JBDC體例查詢,我們可以操縱PreparedStatement,如許不但能晉升查詢效率,并且他的set方式已經為我們處置好了sql注入的問題。

    2. 2

      hibernate體例查詢,我們操縱name:parameter 體例查詢,例如操縱find(String queryString, Object value...Object value)方式查詢,就可以避免sql注入.

    3. 3

      在查詢方式中我查抄sql,將不法字符,導致sql注入的字符串,過濾失落或者轉化。

    4. 4

      在頁面中限制,我們經由過程js設置,不讓用戶輸入不法字符。

    5. 5

      阻擋請求的每一個參數,并將這個參數的不法字符轉化,下面的為提交的參數中沒有附件的,實現體例。起首在web.xml設置裝備擺設文件中添加這個類的filter,擔當類HttpServletRequestWrapper如圖

    6. 6

      阻擋請求的每一個參數,并將這個參數的不法字符轉化,下面的為提交的參數中 有含附件的,實現體例。在xml中設置裝備擺設上傳的時辰,設置裝備擺設這個類.擔當類CommonsMultipartResolver如圖

    注重事項

    • sql是我們開辟中的高危縫隙,我們必然要注重
    • 發表于 2018-03-29 00:00
    • 閱讀 ( 797 )
    • 分類:其他類型

    0 條評論

    請先 登錄 后評論
    admin
    admin

    0 篇文章

    作家榜 ?

    1. xiaonan123 189 文章
    2. 湯依妹兒 97 文章
    3. luogf229 46 文章
    4. jy02406749 45 文章
    5. 小凡 34 文章
    6. Daisy萌 32 文章
    7. 我的QQ3117863681 24 文章
    8. 華志健 23 文章

    聯系我們:uytrv@hotmail.com 問答工具
  • <noscript id="ecgc0"><kbd id="ecgc0"></kbd></noscript>
    <menu id="ecgc0"></menu>
  • <tt id="ecgc0"></tt>
    久久久久精品国产麻豆